DeFi-гаманці були відкриті. За даними безпекового моніторингу, у третьому кварталі 2024 року оракули зазнали 23 атак, збитки за один квартал сягнули 1.87 мільярдів доларів, що на 150% більше порівняно з минулим роком, і цей темп швидкий і вражаючий.
Тактика атак також "еволюціонує". Зараз хакери використовують різноманітні методи: по-перше, маніпуляції з використанням швидких позик для одночасного впливу на кілька торгових пар і створення цінового дисбалансу; по-друге, пряме підкуплення операторів вузлів для отримання неправдивих даних; по-третє, використання часових затримок оновлення оракулів для арбітражу. Першими під удар потрапили деривативні протоколи, що використовують TWAP (часово зважену середню ціну).
Захисники також активізувалися. Нове покоління оракулів вводить технологію доказів з нульовим розголошенням для перевірки достовірності джерел даних і логіки обчислень, щоб закрити вразливості з самого початку. З іншого боку, Chainlink Labs безпосередньо підвищили поріг входу для вузлів — заставний внесок збільшено з попередніх стандартних значень до 10 мільйонів доларів, а також створили систему кредитного рейтингу для відбору високоризикових вузлів.
Ця боротьба ще триває. Безпека екосистеми DeFi переосмислюється і переформатовує свої межі.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
6
Репост
Поділіться
Прокоментувати
0/400
metaverse_hermit
· 18год тому
Швидкі позики справді надто безглузді, я й не очікував, що можна просто підкупити ноду... Чи ще має сенс у цьому світі оракулів?
Переглянути оригіналвідповісти на0
GateUser-26d7f434
· 12-30 12:50
Хакери справді змагаються, 150% зростання — це наче зламати орacles...
Переглянути оригіналвідповісти на0
SchrodingersFOMO
· 12-30 12:48
$187 мільйонів — це нічого, хакери стають дедалі жорстокішими, Chainlink, поріг у 10 мільйонів доларів США, чи це для гри з малими вузлами?
---
Поєднання флеш-кредитів справді вражає, і розбиття кількох торгових пар одночасно може збити ціну, як ми, роздрібні інвестори, можемо це виправити?
---
Оператори підкупницьких вузлів? Ха, проблема довіри в DeFi здається серйознішою, ніж я думав
---
Чи може доказ нульового знання вирішити проблему? Я завжди відчуваю, що з'являються нові технології, а хакери мають нові хитрощі
---
Найбільш уражена зона TWAP... За оцінками, позиції багатьох людей вибухнули, і їм потрібно мати довшу пам'ять
---
Підвищуємо поріг оборони, але хакери не сидять склавши руки, і ця гонка озброєнь не має кінця
---
Подвоюючи зростання за квартал, оракули справді є життєвою силою DeFi
---
Чи надійна система оцінювання Chainlink, про це все одно треба подумати
Переглянути оригіналвідповісти на0
MEVHunterNoLoss
· 12-30 12:47
Хакери стають все більш досвідченими... Так багато грошей за один квартал зникло, оракул справді став автоматом для зняття коштів
Переглянути оригіналвідповісти на0
AirdropHunterXM
· 12-30 12:42
Швидкі кредити + підкуп вузлів... Хакерський розум настільки кмітливий, що це важче, ніж писати код
Переглянути оригіналвідповісти на0
BrokenDAO
· 12-30 12:28
Знову ця схема з хабарництвом вузлів... по суті, це все через погану мотиваційну систему
Хакери еволюціонують, Chainlink підвищує поріг до 10 мільйонів доларів, звучить круто, але хіба це не просто нагромадження централізованих грошей?
Докази з нульовою правдоподібністю досить хороші, але питання в тому — хто буде перевіряти перевіряльників?
Q3 1.87 мільярдів доларів — ця швидкість втрат справді неймовірна. Але дивіться, після кожної проблеми все лише латки і ремонти, але корінь проблеми так і не лікується.
DeFi-гаманці були відкриті. За даними безпекового моніторингу, у третьому кварталі 2024 року оракули зазнали 23 атак, збитки за один квартал сягнули 1.87 мільярдів доларів, що на 150% більше порівняно з минулим роком, і цей темп швидкий і вражаючий.
Тактика атак також "еволюціонує". Зараз хакери використовують різноманітні методи: по-перше, маніпуляції з використанням швидких позик для одночасного впливу на кілька торгових пар і створення цінового дисбалансу; по-друге, пряме підкуплення операторів вузлів для отримання неправдивих даних; по-третє, використання часових затримок оновлення оракулів для арбітражу. Першими під удар потрапили деривативні протоколи, що використовують TWAP (часово зважену середню ціну).
Захисники також активізувалися. Нове покоління оракулів вводить технологію доказів з нульовим розголошенням для перевірки достовірності джерел даних і логіки обчислень, щоб закрити вразливості з самого початку. З іншого боку, Chainlink Labs безпосередньо підвищили поріг входу для вузлів — заставний внесок збільшено з попередніх стандартних значень до 10 мільйонів доларів, а також створили систему кредитного рейтингу для відбору високоризикових вузлів.
Ця боротьба ще триває. Безпека екосистеми DeFi переосмислюється і переформатовує свої межі.